Várias vulnerabilidades foram descobertas no thttpd, um servidor pequeno de HTTP.
O projeto Vulnerabilidades e Exposições Comuns identificou as seguintes vulnerabilidades:
Marcus Breiing descobriu que se o httpd for usado para alojamento virtual, um atacante fornecendo um cabeçalho “Host:” especialmente trabalhado, com um caminho no lugar do nome do host, o thttpd revelará informações sobre o sistema do host. Então o atacante poderá acessar todo o disco.
Joel Söderberg e Christer Öberg descobriram um estouro remoto que permite a um atacante reescrever parcialmente o registro EBP e conseqüentemente executar código de forma arbitraria.
Para a distribuição estável (woody) esses problemas foram corrigidos na versão 2.21b-11.2.
Para a distribuição instável (sid) esses problemas foram corrigidos na versão 2.23beta1-2.3.
Nós recomendamos que você atualize seu pacote thttpd imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.